瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 一个通过U盘传播的病毒——“我的相册.exe”

1234   1  /  4  页   跳转

一个通过U盘传播的病毒——“我的相册.exe”

一个通过U盘传播的病毒——“我的相册.exe”

1、U盘插入感染此毒电脑的USB口后,U盘中出现下图中所示的文件(我的相册.exe)。
受感染的U盘再插入其它电脑的USB口,该电脑即刻染上此毒。
卡巴斯基2006年9月9日19点的病毒库不报此毒。

附件附件:

下载次数:576
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-9 21:32:29
描述:
预览信息:EXIF信息



最后编辑2006-09-11 15:20:36
分享到:
gototop
 

2、病毒在系统中释放的文件

附件附件:

下载次数:528
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-9 21:33:36
描述:
预览信息:EXIF信息



gototop
 

3、病毒破坏chm文件关联

附件附件:

下载次数:542
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-9 21:34:10
描述:
预览信息:EXIF信息



gototop
 

4、病毒的启动项

附件附件:

下载次数:542
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-9 21:34:52
描述:
预览信息:EXIF信息



gototop
 

查杀流程:
1、结束病毒进程“我的相册.exe”
2、删除病毒文件(图2)。U盘上的病毒文件可直接删除。
3、用SREng修复chm文件关联。
4、删除病毒的启动项。
gototop
 

学习
gototop
 

学习  猫王真勤奋
gototop
 

请斑竹具体的解释下好吗 
学习中
gototop
 

卡巴斯基2006年9月9日19点的病毒库不报此毒。??

原来的版本是报毒的并且能杀掉,难道有更新?

看行为与原先的是一样的


PS:这是一只很老的移动设备和共享文档感染型病毒,未做多少坏事呵呵
gototop
 

好象这个样本以前我给过猫叔,不过现在看起来不大一样
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT